Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Приватные преднастроенные ключи или радиус?, UniFi Network
 
Привет, друзья! У меня небольшая проблема с новыми установками на Unifi, и у отеля есть определенные потребности. Моя конфигурация: Unifi UDM или подобное, Unifi Switches Layer 2, Unifi U7 Pro Access Points.

WLANS:
*   Staff (приватная сеть)
*   Hotspot (для гостей ресторана с более низкой пропускной способностью, внутренний captive portal)
*   Hotel (комнаты разделены друг от друга (изолированная сеть с приватными предустановленными ключами на WLAN))

Ранее все работало только с WPA2. В целях безопасности заказчик хочет WPA3. Сейчас мы используем QR-код для каждой комнаты, чтобы получить доступ к WLAN/VLAN. RADIUS использовать нельзя, так как посещаемые MAC-адреса неизвестны, а QR-код нельзя использовать для полного доступа к WLAN.

У кого-нибудь есть решение для 6GHz WPA3 и нескольких VLAN на один SSID?

Спасибо!
 
Ты можешь использовать RADIUS, если твой сервер может различать на основе настроек NAS ID, показанных на скриншоте ниже. Это можно настроить для каждой SSID и должно предоставить достаточно информации для принятия решения о VLAN для каждой комнаты. У тебя все равно есть атрибут Called-Station-Id, который должен содержать <BSSID>:<ESSID>, даже если ты изменишь NAS-Identifier здесь, если ты уже использовал это. Это потребует довольно кастомной настройки в FreeRADIUS, впрочем. Может, сказать клиенту "нет" для Hotel SSID, пока Ubiquiti не реализует несколько SAE passphrases для одной и той же SSID?
Страницы: 1
Читают тему (гостей: 1)